Informationssicherheit/Massnahmen: Unterschied zwischen den Versionen

Aus Foxwiki
(Die Seite wurde neu angelegt: „== Management == == Beschreibung == Informationssicherheit ist grundsätzlich eine Aufgabe der Leitung einer Organisation oder eines Unternehmens und sollte nach einem Top-Down-Ansatz organisiert sein. * Insbesondere die Verabschiedung von Informationsschutz- und Sicherheitsrichtlinien (englisch: ''Security Policy'') ist Aufgabe des obersten Managements. * Weitere Aufgabe des Managements kann die Einführung und der Betrieb eines Information Security…“)
 
 
Zeile 10: Zeile 10:
'''topic''' - Kurzbeschreibung
'''topic''' - Kurzbeschreibung


=== Beschreibung ===
=== Operativ ===
; Maßnahmen sind unter anderem  
; Maßnahmen sind unter anderem  
* Physische und räumliche Sicherung von Daten
* Physische und räumliche Sicherung von Daten

Aktuelle Version vom 16. April 2024, 15:04 Uhr

Management

Beschreibung

Informationssicherheit ist grundsätzlich eine Aufgabe der Leitung einer Organisation oder eines Unternehmens und sollte nach einem Top-Down-Ansatz organisiert sein.

  • Insbesondere die Verabschiedung von Informationsschutz- und Sicherheitsrichtlinien (englisch: Security Policy) ist Aufgabe des obersten Managements.
  • Weitere Aufgabe des Managements kann die Einführung und der Betrieb eines Informationssicherheitsmanagement-Systems (ISMS) sein.
  • Dieses ist für die operative Umsetzung und Kontrolle der Security Policy zuständig.
  • Durch diese Maßnahmen sollen geeignete Organisations- und Managementstrukturen für den Schutz der Unternehmenswerte geschaffen werden.
  • Weitere Informationen sind im Artikel IT-Sicherheitsmanagement zu finden.

topic - Kurzbeschreibung

Operativ

Maßnahmen sind unter anderem
Wichtige Voraussetzung ist die Sicherheit der verarbeitenden Systeme
  • Ein effektives Sicherheitskonzept berücksichtigt neben technischen Maßnahmen auch organisatorische und personelle Maßnahmen

Zu den Sicherheitsmaßnahmen, die von jedem Verantwortlichen für die Informationssicherheit in Unternehmen, aber vor allem auch von privaten Nutzern von Computern und Netzwerken für die Informationssicherheit getroffen werden können, gehören unter anderem die folgenden Punkte.

Übersicht

Option Beschreibung
Zugangskontrolle
Benutzerkonten
Konfiguration
Patchmanagement
Backup
Mailware-Schutz
Diversifikation
Firewalls
Sandbox
Aktive Inhalte deaktivieren
Daten verschlüsseln
Protokollierung
Sichere Entwicklungssysteme und Laufzeitumgebungen verwenden
Sensibilisierung und Befähigung der Mitarbeiter


Anhang

Siehe auch


Links

Weblinks